Session欺骗攻击技术及调查方法研究

来源 :信息网络安全 | 被引量 : 0次 | 上传用户:macguys
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Session认证是目前动态网站常用的一种身份识别机制,目前大多数网站利用session认证机制防止非授权访问。如果用户没有通过身份认证,就请求浏览某个限制访问的页面,网站不能从HTTP请求报文中读出合法的session_id,通常就会将非法访问者重定向到登录页面。session欺骗是指攻击者截获受害者的session_id,使用该值登录站点,进而获得合法用户的身份。如果他获得的是管理员身份,那么他就可以修改网站数据,甚至在主页中植入木马,造成更大的危害。这种攻击方式对信息网络安全构成严重威胁,研究session攻击技术及线索调查方法对公安机关的调查、取证工作有重要意义。session欺骗攻击成功实施的关键在于获得合法用户的session_id值。文章研究了在局域网环境中利用交换机MAC地址表的老化现象和MACPORT攻击来截获session_id的方法,研究了在互联网环境中通过XSS攻击截获session_id的方法。通过互联网检索未发现关于session欺骗攻击线索调查方面的相关研究成果。文章提出了基于Referer和HOST字段关联分析的线索调查方法。通过大量实验证明,应用文中提出的线索调查方法可以准确提取入侵痕迹。
其他文献
目的:探讨肺静脉释放法在单纯超声心动图引导下经皮封堵治疗房间隔缺损(ASD)的安全性和有效性。方法:2012-10至2016-09期间,入选38例ASD患者由于常规释放方法无法成功放置封
【正】2007年4月23日证监公司字[2007]69号中国重汽(香港)有限公司:你公司报送的《中国重汽集团济南卡车股份有限公司收购报告书》、《关于豁免要约收购中国重汽集团济南卡车
人们时常认为吃饱早餐才有开始一天工作学习的动力。随着城市化进程以及中国都市消费者可支配收入的增加,人们在更加忙碌的状态下,无暇在家做饭,更多购买现成的早餐食物。英
【正】2007年3月19日证监公司字[2007]40号浙江浪莎控股限公司:你公司报送的《四川长江包装控股股份有限公司收购报告书》和《关于豁免要约收购的申请报告》及相关文件收悉。
针对百万千瓦级压水堆核电厂大型干式安全壳在严重事故情况下的氢气风险控制,建立了一体化事故分析模型,分别对大破口失水事故(LB-LOCA)、中破口失水事故(MB-LOCA)、小破口失
目的分析在胃癌患者围手术期的护理中应用快速康复的疗效观察。方法选取2017年9月~2019年3月在我院进行治疗的40例胃癌患者作为分析对象,并将所有40例患者按照就诊先后顺序分
摘要:问题教学法是迎合新课程改革需要的一种新型教学方法。它旨在强调学生的主体性地位,教师通过课堂提问的方式,让学生在问题情境中养成质疑、探疑、析疑、解疑的能力与习惯。在高中数学课堂教学中合理运用问题教学法具有重要意义,基于此,笔者谈一下问题教学法在高中数学中的实践和感悟,并探索出问题教学法的新出路。  关键词:问题教学法;高中数学;重要性;新出路  【中图分类号】G633.6  问题是活化学生思维
目的PDCA循环模式在消化内镜护理风险控制中的应用及风险事件发生率影响。方法采用电脑随机法将我院于2019年1月~2019年12月间收治的120例消化内镜检查的患者划分为2组,比较
冰区海域抗冰平台设计不仅要考虑起控制作用的静冰力作用,更为重要的是抗冰平台存在着较为剧烈的冰激振动,对海洋平台的安全造成了威胁。本文在总结了国内外最新研究成果的基
清初画家石涛的"一画论"是中国古代画论发展史上的里程碑,是系统完整的画学理论。对"一画论"的解读众说纷纭,有学者认为是画"道",是哲学;有学者认为是绘画审美法则,是美学;而